Las firmas WAF están diseñadas para capturar patrones de ataque conocidos en solicitudes HTTP que apuntan a vulnerabilidades del servidor analizando solicitudes entrantes. Los ataques del lado del cliente usan solicitudes HTTP completamente legítimas para entregar JavaScript que solo se vuelve malicioso cuando se ejecuta en el navegador. A menudo los ataques del lado del cliente son obtenidos por el navegador del usuario desde un punto final de terceros, lo que significa que el WAF del propietario del sitio web ni siquiera está en el flujo de la solicitud, haciéndolo inútil. Además, la carga útil maliciosa a menudo está ofuscada o usa lógica condicional que parece inofensiva en la solicitud HTTP pero revela sus intenciones maliciosas solo cuando se ejecuta en un entorno de navegador específico que tu WAF nunca ve.
¿Puede cside funcionar junto con mi WAF existente sin conflictos?
Monitorizamos una dimensión completamente diferente de la pila de aplicaciones; por lo tanto, no hay interferencia.
¿Cómo resuelve cside el punto ciego del lado del cliente que los WAF no pueden abordar?
cside analiza cada script de terceros en nuestro lado antes de que se ejecute, facilitando detener ataques analizando contenido JavaScript asincrónicamente y hasheando una lista de scripts malos, previniendo que se carguen de nuevo.
¿Por qué el entorno del navegador es invisible para la monitorización WAF?
Un WAF (Web Application Firewall) opera en el perímetro, analizando el tráfico mientras cruza entre redes externas y tu red interna hacia tus servidores web.
¿Puede un WAF proteger contra ataques de cadena de suministro en bibliotecas JavaScript de terceros?
Los WAF no pueden proteger contra ataques de cadena de suministro del lado del cliente porque no interceptan la obtención al punto final de terceros y por lo tanto no tienen visibilidad de los archivos JavaScript de las fuentes de terceros.